Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- BrightStor ARCserve Backup r11.5 ;
- BrightStor ARCserve Backup r11.1 ;
- BrightStor ARCserve Backup r11 for Windows ;
- BrightStor Enterprise Backup r10.5 ;
- BrightStor ARCserve Backup v9.01 ;
- CA Server Protection Suite r2 ;
- CA Business Protection Suite r2 ;
- CA Business Protection Suite for Microsoft Small Business Server Standard Edition r2 ;
- CA Business Protection Suite for Microsoft Small Business Server Premium Edition r2.
Résumé
Deux vulnérabilités dans BrightStor ARCserve Backup permettent l'exécution de code arbitraire à distance.
Description
Deux vulnérabilités ont été découvertes dans BrightStor ARCserve Backup. Elles affectent le service RPC du fichier mediasvr.exe. Un utilisateur malintentionné peut, par le biais de paquets RPC spécifiquement conçus, exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Computer Associates du 24 avril 2007 :
http://supportconnectw.ca.com/public/storage/infodocs/babmedser-secnotice.asp
- Bulletin de sécurité ZDI-07-022 du 24 avril 2007 :
http://www.zerodayinitiative.com/advisories/ZDI-07-022.html
- Référence CVE CVE-2007-1785 :
https://www.cve.org/CVERecord?id=CVE-2007-1785
- Référence CVE CVE-2007-2139 :
https://www.cve.org/CVERecord?id=CVE-2007-2139